Managed Identity (Azure)
Eine Managed Identity ist eine automatisch verwaltete Identität in Azure, mit der Anwendungen sicher auf andere Azure-Ressourcen zugreifen können – ohne Speicherung von Zugangsdaten.
Azure Managed Identities sind ein Feature von Microsoft Entra ID (ehemals Azure AD), das Anwendungen wie Azure Functions, Virtual Machines, Logic Apps oder App Services eine eigene Identität zuweist. Diese Identität kann dann für die Authentifizierung gegenüber anderen Azure-Diensten wie Key Vault, Azure Storage, SQL-Datenbanken oder Azure Event Hub verwendet werden – ganz ohne manuelle Verwaltung von Secrets oder Zertifikaten. Es gibt zwei Arten: System-assigned (fest mit der Ressource verknüpft) und User-assigned (wiederverwendbar über mehrere Ressourcen hinweg). Managed Identities vereinfachen das Identity & Access Management, reduzieren Sicherheitsrisiken und unterstützen Zero Trust-Prinzipien, indem sie Zugriff auf Basis von RBAC gewähren. Sie sind besonders hilfreich in automatisierten und Cloud-nativen Architekturen.
